Segurança do servidor OS X Lion

0

Se o servidor Lion for executado no OS X Lion, o que é acessível a partir do "fora"?

Se eu abrir uma porta e conectá-la ao ip do servidor Lion, esse tráfego será interceptado pelo aplicativo do servidor e limitará o escopo do acesso ao que o aplicativo do servidor também permite acesso?

Meu diretório de arquivos inteiro estará disponível para o exterior se eu abrir a porta? Por exemplo. o Lion OS em execução tem alguns outros aplicativos em execução e arquivos armazenados nele, isso será acessível do lado de fora? Ou o aplicativo do servidor intercepta as solicitações recebidas e, dependendo do que foi disponibilizado como um serviço por meio do aplicativo do servidor, isso é apenas o que a parte externa pode acessar?

    
por user773578 15.02.2012 / 20:05

1 resposta

0

O Server.app é usado para configurar os serviços do SO subjacentes, para que ele não "intercepte" nada. No caso de portas, você está configurando o software de firewall. Em casos como o compartilhamento de arquivos, você também configura os daemons AFP / SMB / NFS com listas de controle de acesso.

Pense no Server.app como sendo apenas uma GUI conveniente que permite fazer tudo isso a partir de um local lógico.

Seu "diretório de arquivos inteiro" só será servido pelos daemons AFP / SMB / NFS se eles forem explicitamente configurados por você para fazer isso. Algum cuidado é chamado aqui, pois o IIRC AFP pode ter um "compartilhamento administrativo" padrão que permite que um usuário administrador monte o volume inteiro ... Mas isso ainda não é algo com o qual você normalmente deveria se preocupar, como um usuário com Admin privs poderia simplesmente alterar a configuração de compartilhamento de qualquer maneira.

Espero que isso esclareça como o Server.app faz o que faz.

    
por 15.02.2012 / 20:52